1、基本数据
据中国反钓鱼网站联盟2015年12月发布的《 钓鱼网站处理简报》数据, 2015年12月份联盟共处理钓鱼网站14900个,比2015年11月份增长94%。
钓鱼网站主要分布在银行、证券、保险、电商、支付、众筹、电信、传媒、政府、航空、票务、搜索、邮箱等互联网金融活动频繁行业,覆盖人群众多,影响面巨大。经常遭受网络钓鱼攻击的机构主要有:建设银行、工商银行、中国银联、招商银行、淘宝、中国移动、中央电视台、湖南卫视、浙江卫视、江苏卫视、腾讯、苹果等。
根据以下统计数据,可以看到假冒10086的网站排在第三位。
守望者团队于近期检测到针对中国移动10086的钓鱼网站,数量大约在数百个。
正常的中国移动掌上营业厅域名和页面如下:
http://wap.10086.cn/index.html
2、典型两个钓鱼网站
下面是一个钓鱼页面,域名为www.10086aat.com,其页面仍在存活,如下
针对该域名,www.10086aat.com,相关的whois信息如下:
该注册者还注册过以下域名。
http://sdfss86.com/down.asp?u=,sdfss86.com该域名未发现其他信息。
3、钓鱼网站列表
以下为部分钓鱼站点域名,守望者会后续深入分析,提供详情。
http://l0086xxun.com/ |
http://l0086xxun.com/index1.asp?u= |
http://l0086yaq.com/wap1.asp |
http://l0086ys.cc/index.asp?u= |
http://l0086ytgj.com/index1.asp?u= |
http://sh-l0086.com/index.asp |
http://to-l0086.com/register.ASP |
http://www.l0086xds.com/ |
http://jfl0086cd.com/index1.asp?u= |
http://jfl0086khw.com/ |
http://l0086aaa.com/wvp.asp |
http://l0086ahl.com/ |
http://l0086auun.com/ |
http://l0086azm.com/down.asp?u= |
http://l0086bmb.com/ |
http://l0086bpz.com/down.asp |
http://l0086bpz.com/wap.asp |
http://l0086cnwap.com/wvp.asp?u= |
http://l0086czi.com/index1.asp?u= |
http://l0086fqu.com/ |
http://l0086gdi.com/down.asp?u= |
http://l0086gdi.com/wapx.asp?u= |
http://l0086gffd.com/ |
http://l0086ghu.com/ |
http://l0086gim.com/1ndex.html |
http://l0086gurd.com/1ndex.html |
http://l0086hgk.com/down.asp |
http://l0086hgk.com/wvp.asp |
http://l0086hiy.com/wapx.asp?u= |
http://l0086hiy.com/wvp.asp?u= |
http://l0086ip.cc/index.asp?u= |
http://l0086ipw.cn/plus/guestbook/ |
http://l0086ivk.com/down.asp |
http://l0086jcid.com/wvp.asp |
http://l0086jdif.com/ |
http://l0086jfdugv.com/ |
http://l0086jfw-zj.pw/register.asp?u= |
http://l0086jfy-zj.pw/index.asp?u= |
http://l0086jfz-gx.pw/index.asp?u= |
http://l0086jfz-zj.pw/index.asp?u= |
http://l0086jgx.com/ |
http://l0086jmk.cn/plus/guestbook/ |
http://l0086kwif.com/1ndex.html |
http://l0086mci.com/wap.asp |
http://l0086mga.com/ |
http://l0086mhy.com/ |
http://l0086mjftc.com/index1.asp?u= |
http://l0086msr.com/ |
http://l0086msy.com/ |
http://l0086mwy.com/ |
http://l0086nbn.com/wap1.asp |
http://l0086nmn.cn/ |
http://l0086nnsyz.com/ |
http://l0086oar.com/wvp.asp |
http://l0086obc.com/wapx.asp?u= |
http://l0086oyj.com/wvp.asp |
http://l0086pnb.cn/ |
http://l0086qcc.com/wapx.asp?u= |
http://l0086qnh.com/ |
http://l0086qnp.com/ |
http://l0086qnu.com/ |
http://l0086qpn.com/wap.asp |
http://l0086qqa.com/wvp.asp |
http://l0086qqr.com/ |
http://l0086qqv.com/ |
http://l0086qvd.com/ |
http://l0086qvj.com/wvp.asp |
http://l0086qvn.com/ |
http://l0086rza.com/down.asp |
http://l0086sx.cc/register.asp?u= |
http://l0086synnz.com/ |
http://l0086szf.com/index.html |
http://l0086tdh.com/down.asp |
http://l0086tjk.com/ |
http://l0086upc.com/ |
http://l0086usi.com/wap.asp |
http://l0086vipq.com/index1.asp?u= |
http://l0086vipq.com/wvp.asp?u= |
http://l0086vm.cc/index.asp?u= |
http://l0086wix.com/down.asp?u= |
http://l0086wmi.com/plus/guestbook/ |
http://l0086xai.com/ |
http://l0086xgd.com/ |
http://l0086xqs.cn/plus/guestbook/ |
http://l0086xxin.com/down.asp?u= |
http://l0086xxon.com/index1.asp?u= |
http://l0086xxtn.com/wapx.asp?u= |
http://l0086ygs.cn/ |
http://l0086ygs.cn/plus/guestbook/ |
http://l0086ys.cc/lateron.asp?u= |
http://l0086yse.com/submit.asp |
http://l0086ytgj.com/wapx.asp?u= |
http://l0086yxo.com/down.asp |
http://l0086zhb.com/ |
http://l0086znwap.com/ |
http://l0086znwap.com/down.asp?u= |
http://l0086znwap.com/wvp.asp?u= |
http://l0086zpk.com/down.asp |
http://l0086zpk.com/wvp.asp |
http://l0086zrw.com/ |
http://sh-l0086.com/mobilelogin.asp |
http://wap.l0086eqe.com/ |
http://wap.l0086ugj.com/down.asp |
http://wap.l0086upj.com/down.asp |
http://wap.l0086upj.com/wvp.asp |
http://wap.l0086uyj.com/down.asp |
http://wap.l0086vipmh.com/ |
http://wap.l0086vipmh.com/Index.php/Index/postb |
http://www.l0086fyp.com/ |
http://www.l0086kqt.com/ |
http://www.l0086phw.com/wvp.asp |
http://10o86yqc.com/wvp.asp |
http://jifen86.com/wvp.asp?u= |
http://sdfss86.com/wvp.asp?u= |
http://10o86gzd.com/wvp.asp |
http://kanysx86.com/wvp.asp |
http://sauvcyd.com/wvp.asp?u= |
http://xzcafyd.com/wvp.asp?u= |
http://sdfss86.com/wapx.asp?u= |
http://jifen86.com/wapx.asp?u= |
http://cuebyd.com/wapx.asp?u= |
http://hqawer.com/wapx.asp?u= |
http://sauvcyd.com/wapx.asp?u= |
http://ancveyd.com/wapx.asp?u= |
http://rtrea.com/wapx.asp?u= |
http://xzcafyd.com/wapx.asp?u= |
http://jifen86.com/down.asp?u= |
http://xzcafyd.com/down.asp?u= |
http://sdfss86.com/down.asp?u= |
http://hqawer.com/down.asp?u= |
http://rtrea.com/down.asp?u= |
http://wap.nkv0086.com/down.asp |
http://jifen86.com/index1.asp?u= |